eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiBZWBK - co wie o moim haśleBZWBK - co wie o moim haśle
  • From: Piotr Gałka <p...@C...pl>
    Newsgroups: pl.biznes.banki
    Subject: BZWBK - co wie o moim haśle
    Date: Thu, 25 Oct 2012 10:44:29 +0200
    Lines: 30
    MIME-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="windows-1250"; reply-type=original
    Content-Transfer-Encoding: 8bit
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2900.5931
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.6157
    NNTP-Posting-Host: 213.192.88.238
    Message-ID: <5088fbe4$1@news.home.net.pl>
    X-Trace: news.home.net.pl 1351154660 213.192.88.238 (25 Oct 2012 10:44:20 +0200)
    Organization: home.pl news server
    X-Authenticated-User: piotr.galka.micromade
    Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
    atman.pl!news.supermedia.pl!news.nask.pl!news.nask.org.pl!nf1.ipartners.pl!ipar
    tners.pl!news.home.net.pl!not-for-mail
    Xref: news-archive.icm.edu.pl pl.biznes.banki:581402
    [ ukryj nagłówki ]

    Kiedyś myślałem, że hasła maskowalne mają tę wadę, że bank musi je
    przechowywać (a przechowywanie haseł jest be), aby uzupełnić wpis przed
    sprawdzeniem. Ale wyprowadzono mnie tu (na pbb) z błędu, bo liczba
    kombinacji przesłonięć jest ograniczona i wystarczy przechowywać wyniki
    działania jakiejś funkcji jednokierunkowej dla każdej z tych kombinacji
    (przepuszczenie takiej funkcji 10^6 razy wydłuża hasło o 20 bitów i miesza z
    numerem klienta (to samo hasło u dwu osób da inny wynik), a trwa na PC
    poniżej 1s i według ekspertów (Niels Ferguson, Bruce Schneier: Kryptografia
    w praktyce) nie ma żadnego usprawiedliwienia dla nie stosowania tego
    wydłużania).
    Przyjąłem zatem, że tak jest.

    Dziś w nocy zalogowałem się do BZWBK a tu mi napisało, że muszę zmienić
    hasło bo ma spełniać ileś tam wymagań.
    Skąd oni wiedzą, że nie spełnia skoro go nie znają ?
    Do tego mi napisało, że od teraz hasło będzie maskowalne, a nie tak jak
    dotychczas wpisywane w całości.
    Konto mam od roku i od zawsze hasło było maskowalne. Niezgodność z prawdą
    tej informacji spowodowała, że nabrałem wątpliwości (mając na uwadze
    ostatnie informacje o mBanku), czy to na pewno bank do mnie pisze, czy jakiś
    "man in the middle" chce poznać moje hasło (bo zmiana wymaga podania starego
    hasła (i to w całości !!) - nie rozumiem dlaczego przecież jestem zalogowany
    to po co pytać o stare). No może trochę rozumiem, ale dlaczego w całości to
    nie rozumiem.
    Sprawdziłem co pod kłódeczką - wydaje się OK i się wylogowałem rezygnując ze
    zrobienia tego co chciałem bo bez zmiany hasła się nie da.
    Nie mam zanotowanego "odcisku palca" BZWBK - jak by tu się upewnić, że to co
    pod kłódeczką jest OK?
    P.G.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1